0Pricing
Cloud & IT Cert Prep · درس

أساسيات Azure DNS وLoad Balancer

أدر تحليل أسماء النطاقات داخل Azure باستخدام المناطق الخاصة في Azure DNS، ووزّع حركة المرور الواردة على مجموعات الأجهزة الافتراضية الخلفية باستخدام Azure Load Balancer.

أساسيات Azure DNS وLoad Balancer درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

أساسيات DNS في Azure

يترجم DNS (نظام أسماء النطاقات) أسماء النطاقات سهلة القراءة للبشر (مثل api.mycompany.com) إلى عناوين IP تستخدمها أجهزة الكمبيوتر للتواصل. توفر Azure خدمتي DNS: Azure DNS لاستضافة مناطق DNS العامة (للنطاقات المواجهة للإنترنت)، وAzure Private DNS لتحليل الأسماء داخليًا ضمن شبكات VNet. ومن دون إعداد DNS بشكل صحيح، يجب الرجوع إلى موارد Azure باستخدام عناوين IP الخاصة بها، مما يجعل البنى هشة؛ فأي تغيير في عنوان IP يؤدي إلى تعطيل جميع الإعدادات التي تعتمد عليه. وتُعد Azure DNS خدمة عالية التوافر وموزعة عالميًا، ومدعومة بشبكة anycast التابعة لـ Microsoft.

مناطق Azure DNS العامة

تستضيف مناطق Azure DNS العامة سجلات DNS للنطاقات التي يمكن الوصول إليها من الإنترنت. وتفوّض إدارة نطاقك، المسجل لدى جهة تسجيل مثل GoDaddy، إلى Azure DNS من خلال تحديث سجلات NS الخاصة بالنطاق لتشير إلى خوادم أسماء Azure. وبعد إتمام التفويض، يمكنك إدارة جميع سجلات DNS (A وCNAME وMX وTXT وغيرها) من مدخل Azure أو CLI بدلًا من استخدام موفر DNS منفصل. وتوفر مناطق Azure DNS العامة وقت تشغيل باتفاقية مستوى خدمة تبلغ 100%، وانتشارًا عالميًا في أقل من ثانية، ووصولًا محكومًا بواسطة RBAC بحيث لا يتمكن من تعديل سجلات DNS إلا أعضاء الفريق المصرح لهم.

# Create a DNS zone and add an A record
az network dns zone create \
  --resource-group myRG \
  --name mycompany.com

az network dns record-set a add-record \
  --resource-group myRG \
  --zone-name mycompany.com \
  --record-set-name www \
  --ipv4-address 20.10.20.30

مناطق Azure Private DNS

توفر مناطق Azure Private DNS تحليل أسماء الموارد الموجودة داخل شبكات VNet من دون كشف سجلات DNS للعامة. فعلى سبيل المثال، يمكنك إنشاء منطقة خاصة myapp.internal وتسجيل أجهزتك الافتراضية فيها، بحيث يمكن الوصول إليها بالاسم (db.myapp.internal) بدلًا من عنوان IP. وترتبط مناطق DNS الخاصة بشبكات VNet، ولا يمكن حل السجلات الخاصة إلا من الموارد الموجودة في شبكات VNet المرتبطة. ويمكنك أيضًا تمكين التسجيل التلقائي، الذي ينشئ سجلات DNS تلقائيًا للأجهزة الافتراضية عند انضمامها إلى VNet، مما يحافظ على مزامنة DNS من دون إدارة يدوية.

# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
  --resource-group myRG \
  --name myapp.internal

az network private-dns link vnet create \
  --resource-group myRG \
  --zone-name myapp.internal \
  --name myVNetLink \
  --virtual-network myVNet \
  --registration-enabled true

DNS الخاص بخدمات Azure

تتطلب نقاط النهاية الخاصة (لخدمات مثل Azure SQL وBlob Storage وKey Vault) إعداد DNS لحل اسم المضيف العام للخدمة إلى عنوان IP الخاص بدلًا من عنوان IP العام. وتوفر Azure مناطق DNS خاصة لكل خدمة (مثل privatelink.blob.core.windows.net لـ Blob Storage). عند إنشاء نقطة نهاية خاصة، تنشئ Azure سجل A في هذه المنطقة الخاصة يشير إلى عنوان IP الخاص. اربط هذه المنطقة بشبكة VNet، وستُحل جميع عمليات بحث DNS عن عنوان URL لحساب التخزين تلقائيًا إلى عنوان IP الخاص، مما يوجّه حركة المرور عبر العمود الفقري الخاص من دون إجراء أي تغييرات على رمز التطبيق.

ما هو Azure Load Balancer؟

يوزّع Azure Load Balancer حركة مرور الشبكة الواردة بين عدة موارد خلفية (أجهزة افتراضية أو مثيلات في مجموعة مقياس) لضمان عدم تعرض مورد واحد لضغط مفرط. ويعمل في الطبقة 4 (طبقة النقل) من نموذج OSI، إذ يوجّه حزم TCP وUDP استنادًا إلى عناوين IP ومنافذ المصدر والوجهة، من دون فحص محتوى HTTP. وتُعد Azure Load Balancer خدمة عالية التوافر ومتكررة المناطق، مع اتفاقية مستوى خدمة تبلغ 99.99% (في Standard SKU)، وتدعم موازنة التحميل الواردة (من الإنترنت أو VNet) وSNAT الصادر لخروج الأجهزة الافتراضية إلى الإنترنت.

مكونات Load Balancer

يتكون Azure Load Balancer من أربعة مكونات رئيسية: تكوين IP للواجهة الأمامية — عنوان IP العام أو الخاص الذي يتصل به العملاء. تجمع الواجهة الخلفية — مجموعة الأجهزة الافتراضية أو مثيلات مجموعة المقياس التي تستقبل حركة المرور. قواعد موازنة التحميل — تربط عنوان IP ومنفذ الواجهة الأمامية بمنفذ خلفي، وتحدد خوارزمية توزيع التحميل (تجزئة 5-tuple افتراضيًا). اختبارات السلامة — تختبر كل مثيل خلفي دوريًا؛ وتتوقف المثيلات التي تفشل في اختبارات السلامة عن استقبال الاتصالات الجديدة حتى تتعافى. وتحدد هذه المكونات مجتمعة كيفية استقبال حركة المرور وفحصها وتوزيعها.

# Create a Standard Load Balancer with a public IP
az network lb create \
  --resource-group myRG \
  --name myLoadBalancer \
  --sku Standard \
  --public-ip-address myPublicIP \
  --frontend-ip-name myFrontend \
  --backend-pool-name myBackendPool

اختبارات السلامة

اختبارات السلامة هي فحوص دورية يرسلها موازن التحميل إلى كل مثيل خلفي لتحديد ما إذا كان سليمًا وينبغي أن يستقبل حركة المرور. ويمكنك ضبط بروتوكول الاختبار (HTTP أو HTTPS أو TCP) والمنفذ والفاصل الزمني. وبالنسبة إلى اختبارات HTTP/HTTPS، يرسل موازن التحميل طلب GET إلى مسار URL محدد، ويُعد المثيل سليمًا إذا أعاد HTTP 200. أما في اختبارات TCP، فيعني نجاح اتصال TCP أن المثيل سليم. وإذا فشل أحد المكونات الخلفية في عدد متتالٍ قابل للضبط من الاختبارات، يتوقف موازن التحميل عن إرسال اتصالات جديدة إليه حتى ينجح في الاختبارات مجددًا. ويوفر ذلك تحملًا تلقائيًا للأعطال من دون تدخل يدوي.

Basic مقابل Standard Load Balancer

يتوفر Azure Load Balancer في وحدتي SKU: Basic — مجاني، ويدعم ما يصل إلى 300 مثيل خلفي، ومن دون اتفاقية مستوى خدمة أو دعم لمناطق التوافر أو اشتراط NSG آمن افتراضيًا. Standard — مدفوع (نحو 20 دولارًا شهريًا كرسوم أساسية)، ويدعم ما يصل إلى 1,000 مثيل خلفي، واتفاقية مستوى خدمة تبلغ 99.99%، وواجهة أمامية متكررة المناطق، وأمانًا افتراضيًا (يتطلب قواعد NSG صريحة للسماح بحركة المرور)، كما يدعم عدة عناوين IP للواجهة الأمامية. ويوصى بشدة باستخدام Standard SKU لأي حمل عمل في بيئة الإنتاج. وتعمل Microsoft على إيقاف Basic SKU، لذا ينبغي أن تستخدم عمليات النشر الجديدة Standard دائمًا.

موازن التحميل الداخلي مقابل الخارجي

يمكن نشر Azure Load Balancer بتكوينين: موازن التحميل العام (الخارجي) — يحتوي على عنوان IP عامًا في الواجهة الأمامية، ويوزّع حركة مرور الإنترنت بين الأجهزة الافتراضية الخلفية. ويُستخدم للتطبيقات المواجهة للإنترنت، مثل خوادم الويب وبوابات API. موازن التحميل الداخلي (الخاص) — يحتوي على عنوان IP خاص في الواجهة الأمامية داخل VNet، ويوزّع حركة المرور داخل VNet. ويُستخدم للتطبيقات متعددة الطبقات عندما ينبغي ألا يكون موازن تحميل طبقة التطبيق متاحًا من الإنترنت، بل من طبقة الويب فقط داخل VNet نفسها. ويمكنك نشر كليهما في الوقت نفسه: موازن تحميل عام لطبقة الويب، وموازن تحميل داخلي لطبقة التطبيق.

Azure Load Balancer مقابل Application Gateway

توفر Azure خدمتي موازنة تحميل أساسيتين لسيناريوهات مختلفة: Azure Load Balancer — يعمل في الطبقة 4، ويدعم TCP/UDP، ويتميز بزمن استجابة منخفض للغاية، ويتعامل مع ملايين الاتصالات في الثانية. وهو الأنسب لأحمال العمل غير المعتمدة على HTTP، أو عندما تكون الأولوية لأعلى معدل نقل وأقل زمن استجابة. Azure Application Gateway — يعمل في الطبقة 7، ويدعم HTTP/HTTPS، ويفهم مسارات عناوين URL والرؤوس، ويتضمن جدار حماية تطبيقات الويب (WAF)، وإنهاء SSL، وتثبيت الجلسات المستند إلى ملفات تعريف الارتباط، والتوجيه المستند إلى عناوين URL. وهو الأنسب لتطبيقات الويب التي تحتاج إلى موازنة تحميل واعية بالمحتوى، وتفريغ TLS، وحماية WAF. لموازنة تحميل TCP البسيطة، استخدم Load Balancer. أما لتطبيقات الويب، فيضيف Application Gateway قيمة كبيرة.

DNS وLoad Balancer معًا

يعمل DNS وLoad Balancer معًا لإنشاء نقاط نهاية مرنة وسهلة الاستخدام. ومن الأنماط الشائعة: 1) إنشاء Azure Load Balancer باستخدام عنوان IP عام من المستوى Standard ومجموعة خلفية من الأجهزة الظاهرية لخوادم الويب. 2) إنشاء سجل CNAME في Azure DNS يوجّه www.mycompany.com إلى عنوان IP العام لـ Load Balancer (أو إلى اسم DNS الخاص به). 3) عند زيارة المستخدمين للعنوان www.mycompany.com، يحل DNS الاسم إلى عنوان IP الخاص بـ Load Balancer، ثم يوزّع Load Balancer الطلبات على مثيلات الأجهزة الظاهرية السليمة. يوفر ذلك عنوان URL سهل الاستخدام، إلى جانب التوزيع التلقائي لحركة المرور مع تحمّل الأعطال.

تحقق سريع

اختبر مدى فهمك لمفاهيم Microsoft Azure Fundamentals (AZ-900) الواردة في هذا الدرس.

مراجعة الدرس

تعلمت في هذا الدرس أن: Azure DNS يستضيف مناطق DNS العامة والخاصة مع توافر يقارب 100%، مما يتيح استخدام أسماء مقروءة للبشر لموارد Azure، وأن مناطق DNS الخاصة مع التسجيل التلقائي تُبقي سجلات DNS الخاصة بـ VNet محدّثة دون إدارة يدوية، وأن Azure Load Balancer يوزّع حركة مرور TCP/UDP في الطبقة 4 على مثيلات الأجهزة الظاهرية السليمة في الخلفية، باستخدام فحوصات السلامة لاكتشاف المثيلات المتعطلة وتجاوزها تلقائيًا. ننتقل بعد ذلك إلى دورة Azure Databases، بدءًا من Azure SQL Database.

الأسئلة الشائعة

هل درس «أساسيات Azure DNS وLoad Balancer» مجاني؟

نعم — نص درس «أساسيات Azure DNS وLoad Balancer» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «أساسيات Azure DNS وLoad Balancer»؟

أدر تحليل أسماء النطاقات داخل Azure باستخدام المناطق الخاصة في Azure DNS، ووزّع حركة المرور الواردة على مجموعات الأجهزة الافتراضية الخلفية باستخدام Azure Load Balancer. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «أساسيات Azure DNS وLoad Balancer»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. الشبكات الافتراضية والشبكات الفرعية
  2. مجموعات أمان الشبكة ومجموعات أمان التطبيقات
  3. تناظر VNet ونقاط نهاية الخدمات
  4. أساسيات Azure DNS وLoad Balancer
← العودة إلى Cloud & IT Cert Prep